 |
Die Informationen auf dieser Seite beziehen sich auf die frühere, nicht mehr lieferbare G/On Version 3.6.
Bitte besuchen Sie unsere G/On 5 Seiten für aktuelle Infos. |
G/On - Fragen und Antworten
Welche typischen Probleme löst G/On?
G/On reduziert Kosten und Komplexität bei der Absicherung von Remote Zugängen auf Netzwerkressourcen - speziell bei PCs, die nicht durch die IT-Abteilung gewartet
bzw. kontrolliert werden.
Wie unterscheidet sich G/On von einem traditonellen VPN?
G/On ist deutlich sicherer, denn die Lösung beinhaltet eine starke 2-Faktor Authentifizierung und stellt nur eine virtuelle Verbindung in ein Netzwerk her, d. h.
der verbundene Computer wird zu keinem Zeitpunkt Mitglied im LAN (nodeless client). Dies bedeutet, dass die Sicherheit des Endpunkts keine entscheidende Rolle mehr spielt, da kein
Einschleusen von Malware, Trojanern usw. in das Firmennetzwerk möglich ist.
Auch ist G/On wesentlich einfacher zu benutzen, da weder Installationen noch Software-Downloads oder Konfigurationen erforderlich sind, um eine Remote Verbindung herzustellen. Und die
Anwender erleben die schnellere Performance als überaus positiv.
Was ist das Besondere an der "virtuellen" G/On Verbindung?
Sowohl IPSec als auch SSL VPNs verbinden auf das Netzwerk über das Betriebssystem des PCs. Im Endeffekt wird der Rechner dadurch zu einem "Knoten" im Netzwerk -
und deshalb für Angriffe anfällig. Beispielsweise können Hacker, die den PC beobachten, eine VPN Session stören und den Benutzer zu einer Neuanmeldung zwingen. Sobald er dies tut,
entwendet der Hacker das Passwort und den Benutzernamen. In ähnlicher Weise können Hacker die Berechtigungen des PCs in ihren Besitz bringen und dann aus der Ferne über den VPN Client
oder Browser in das Netzwerk eindringen.
Letztlich kann jeder PC, der mit einem Netzwerk über eine IP-Adresse verbundenen und nicht ausreichend geschützt ist, auch Malware in das Netzwerk (unbeabsichtigt) einschleusen.
Im Gegensatz dazu, etabliert G/On eine virtuelle Verbindung zum Netzwerk (nodeless client), die unabhängig vom PC und seinem Betriebssystem ist. Es werden weder
Informationen auf dem teilnehmenden PC hinterlassen - ebenso benötigt G/On weder den Microsoft Memory Manager noch DLLs oder Registry-Eintragungen.
Durch die virtuelle Verbindung wird der PC selbst nicht zum Bestandteil des Netzwerks, was typische Gefahren beim Remote-Zugang dramatisch reduziert. Dieser
Vorteil bedeutet aber natürlich nicht, daß Sie deshalb auf die verantwortungsvolle Absicherung Ihres lokalen PCs verzichten sollten.
Wie unterscheidet sich G/On von einem Secure Token?
Secure Token dienen ausschliesslich zur Authentifizierung des Anwenders, nicht mehr und nicht weniger. Sie verbinden den Anwender nicht mit einer Applikation, sie
verschlüsseln keine Daten und sie bieten der IT-Abteilung nicht die Werkzeuge, die sie benötigen, um jeden Aspekt der Remote-Verbindung zu verwalten. G/On hingegen leistet dies alles!
Ist ein One-Time Passwort nicht sicherer als das statische Netzwerk-Passwort, mit dem G/On arbeitet?
Nein. Ein Secure Token muß nicht präsent sein, damit sich der User einloggen kann. Das richtige One-Time Passwort kann sehr leicht ausgespäht werden (z. B. telefonisch) und dann jeder
andere Person ermöglichen, sich "anonym" einzuloggen. Mit G/On können Anwender nur dann verbinden, wenn sie sowohl den richtigen Token besitzen (USB-Key oder Desktop-Client) and die
Login-Daten des Anwendes kennen (Benutzername und Passwort).
Kann G/On auch One-Time Passworte unterstützen?
Ja. G/On kann so erweitert werden, daß es auch solche Passworte unterstützt, entweder durch Integration mit Secure Token Lösungen oder durch SMS Passworte, die an das Mobiltelefon des
Anwenders gesendet werden. Dennoch erscheint uns dies in den meisten Umgebungen als nicht erorderlich.
Was kostet G/On?
Die Preise sind im Vergleich zu alternativen absolut wettbewerbsfähig und variieren, abhängig von der Grösse der Installation.
Welche Zielmärkte adressiert G/On?
G/On eignet sich ideal für alle Unternehmen, die Personen den Zugriff auf Anwendungen ermöglichen möchten - wobei das Unternehmen die PCs, die für den
Verbindungsaufbau genutzt werden, nicht direkt kontrolliert (zum Beispiel in den Bereichen: Home-Office, Outsourcing, Consultants, Aussendienst, Geschäftspartner, Kunden,
Niederlassungen...)
Was, wenn ich bereits ein VPN, Secure Token usw. einsetze?
Neben den
technischen Unterschieden zwischen G/On und VPNs, erlaubt unsere Lösung, jede Person ohne besonderen Aufwand sofort mit jeder Business-Anwendungen zu verbinden - einfach, schnell
und absolut sicher von nahezu jedem PC aus. Da G/On mit einem USB Access Key oder einem Desktop Client arbeitet, müssen keine speziellen Installation ausgeführt oder Zeiten für
technische Vor-Ort-Installationen eingeplant werden.
Wie ist die Wettbewerbssituation zu betrachten?
Derzeit bieten einzig SSL VPNs einen ähnlichen Grad an Mobiliät. Allerdings werden SSL VPNs typischerweise mit Secure Tokens und End-Point Sicherheit ausgestattet,
um die Authentifizierung zu verbessern und das Risiko durch Spyware zu reduzieren. Im
Artikel des Windows IT Pro Magazins sind die Unterschiede sehr gut herausgearbeitet.
Welches sind die Hauptunterschiedungsmerkmale von G/On?
G/On kombiniert eine starke 2-Faktor-Authentifizierung mit hoch performater AES Verschlüsseung über eine virtuelle Verbindung, die das Netzwerk effektiv vor
Spyware schützt. Ausserdem schränkt G/On die Anwender nicht auf die Nutzung Web-basierter Applikationen ein sondern kann für Server-basierte Systeme, Client-/Server-Awendungen und
UPD-basierten Datenverkehr (wie VoIP) genutzt werden.
Was ist mit G/On-ähnlichen Produkten?
Die Einfachheit der G/On Lösung ist etwas irreführend: Giritech hat Jahre in die Entwicklung der Transportengine investiert und nun ein Produkt im Markt, das nicht
nur sehr leicht zu benutzen ist sondern auch äußerst flexibel für die unterschiedlichsten Anforderung genutzt werden kann.
Wir sind sicher, dass ein direkter Punkt-für-Punkt Vergleich mit "G/On Clones" sehr schnell enthüllt, wo wir den besseren Weg gewählt haben. Viele ähnlich
klingende Lösungen setzen weiterhin auf den traditionellen VPN-Verfahren auf und bauen IP-Verbindungen ins Netzwerk auf. Gerade dies ist die Stärke von G/On, nämlich daß aufgrund der
Client-/Server-Technologie niemals eine IP-Verbindung in das Firmennetzwerk vorhanden ist und somit auch die Komprimittierung durch unsichere Endpunkte ausgeschlossen ist.
Ausserdem decken unsere Patente sowohl unsere Technology als auch die Methoden zur Softwareverteilung (z. B. über USB Access Key) ab. Und die Kryptographie-Engine
ist
FIPS 140-2 validiert, so dass sie höchsten militärischen Standards genügt.
Schliesslich - und das ist der wichtigste Punkt - möchte Giritech das Vertrauen der Anwender auf die "altmodische" Art gewinnen: Indem wir den besten Gegenwert für den Kauf des
Produkts anbieten, nämlich optimale Nutzbarkeit sowie erstklassigen Service und Support.
Welche Zertifizierungen bietet G/On?
Giritech ist für G/On die FIPS 140-2 Validierung zuerteilt worden. Damit entspricht G/On den strengsten US-amerikanischen Sicherheitsrichtlinien.
Mehr Informationen finden Sie hier.
nach oben
|